Ich führe Mobile-App-Penetration-Tests für Android und iOS durch
Senior Red Team Operator und Penetration Tester OSCP, OSEP, CRTO
Level 2
Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.
Über diesen Service
Mobile Apps leaken Geheimnisse, speichern Daten unsicher und vertrauen dem Gerät zu sehr. Ich finde all das.
Senior Pentester (OSCP, OSEP, OSWE), der Android- und iOS-Apps nach dem OWASP MASVS/MASTG-Standard testet. Das umfasst die App, den Gerätespeicher und die Backend-API, mit der die App kommuniziert.
Was ich teste:
- Hardcodierte Geheimnisse, API-Schlüssel und Tokens im Build
- Unsichere lokale Speicherung, schwache Verschlüsselung und missbräuchliche exportierte Komponenten
- SSL-Pinning und Root/Jailbreak-Erkennung umgehen, um den Live-Datenverkehr zu inspizieren
- Deeplink- und WebView-Missbrauch sowie die Backend-APIs (IDOR, Auth, Injection)
Was du bekommst:
- Einen professionellen Bericht mit Schweregrad, CVSS, dekompiliertem Beweis und genauen Maßnahmen
- Zusammenfassung für Führungskräfte plus einen technischen Abschnitt für Entwickler
- Einen kostenlosen Nachtest nach deiner Patch-Implementierung
Sende mir die APK/IPA (oder Store-Link) und ein Testkonto. Ich werde den Umfang prüfen und dir vor der Bestellung ein festes Angebot machen.
Gerät:
Desktop
•
Laptop
•
Server
•
Mobile
•
Tablet
Betriebssysteme:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
FAQ
Automatische Übersetzung
Brauchst du den Source-Code?
Nein, ich arbeite mit der kompilierten App. Quellcode ist optional und vertieft die Abdeckung.
Flutter- oder React Native-Apps?
Ja, inklusive Pinning-Umgehung für Flutter.

